win2k的网络安全(1)4989.docx
《win2k的网络安全(1)4989.docx》由会员分享,可在线阅读,更多相关《win2k的网络安全(1)4989.docx(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Winddowss系统尽尽管是在在有些方方面不尽尽人意,然而依依旧是操操作系统统的主流流,同时时,在中中小型网网络中,使用WWIN22K SSERVVER或或WINN2K Advaanceed sservver 的依然然很多. 在此开一一贴,希希望大家家能在这这一贴中中把WIIN2KK的应用用与安全全设置做做个了结结( ),希望望大家献献策献宝宝,共同同提高. 请大家把把自己手手中的资资料,以以及使用用过程的的经验奉奉献出来来,以问问答的形形式整理理出来.正如有有位LUUSERR的签名名一样网络,网聚人人的力 量,HHOHOO希希望在这这儿能把把大家网网住,把把WINN2K SERVVER或或
2、ADVVANCCED SERRVERR的精华华网住. 当然及时时打好官官方补丁丁是首要要的.而而打好之之后,我我们应做做些什么么呢 注册表的的标准命命名为你你的电脑脑免疫相信每个个上网者者都有过过被恶意意代码修修改过注注册表的的经历吧吧,恢复复好了以以后你会会采取措措施来保保护你的的注册表表不再被被修改吗吗? 1.备份份注册表表文件 2.用软软件免疫疫 3.禁用用js 显然这些些方法都都不怎么么理想,其实有有一招简简单的方方法是可可以永远远免疫的的,就是是在注册册表中删删除 恶意代码码会用到到的一个个id就就可以了了,那就就是F9935DDC222-1CCF0-11DD0-AADB99-000
3、C044FD558A00B,只只要把它它删了, 那你以后后碰到恶恶意代码码,就再再也不用用担心注注册表会会再被修修改了,它再注注册表里里面的路路径 是HKEEY_CCLASSSESS_ROOOTCLSSIDF9935DDC222-1CCF0-11DD0-AADB99-000C044FD558A00B,找到后后把整个个项删掉掉就可以以了 ,这个项项删掉不不会对系系统有任任何影响响,请放放心删除除. 这里再介介绍几个个对系统统安全有有隐患的的ID HKEYY_CLLASSSES_ROOOTCCLSIID0D443FEE01-F0993-111CFF-89940-00AA0C9905442288,网
4、网页代码码可以利利用 他在硬盘盘里面生生成文件件 HKEYY_CLLASSSES_ROOOTCCLSIIDF9335DCC22-1CFF0-111D00-ADDB9-00CC04FFD588A0BB,可可以生成成命令格格式, 比如格式式化硬盘盘,执行行任何程程序. HKEYY_CLLASSSES_ROOOTCCLSIIDB833FC2273-35222-44CC66-922EC-75CCC8666788DA44,这这个好像像是37721中中 文网址的的,我发发现很多多朋友都都觉得337211很霸道道,删了了就不用用管它了了. 呵呵,这这是从网网上来找找来的文文章,也也试过没没发现问问题,假假若
5、大家家在用的的过程发发现什么么问题,可以接接着讨论论. - Win220000下修改改注册表表加强安安全- 1)设置置生存时时间 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeerviicessTccpippPaarammeteers DefaaulttTTLL REG_DWOORD 0-00xfff(0-2555 十进进制,默默认值1128) 说明:指指定传出出IP数数据包中中设置的的默认生生存时间间(TTTL)值值.TTTL决定定了IPP数据包包在到达达目标前前在 网络中生生存的最最大时间间.它实实际上限限定了IIP数据据包
6、在丢丢弃前允允许通过过的路由由器数量量.有时时利用 此数值来来探测远远程主机机操作系系统.。 2)防止止ICMMP重定定向报文文的攻击击 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeerviicessTccpippPaarammeteers EnabbleIICMPPReddireectss REEG_DDWORRD 00x0(默认值值为0xx1) 说明:该该参数控控制Wiindoows 20000是否否会改变变其路由由表以响响应网络络设备(如路由由器)发发送给它它 的ICMMP重定定向消息息,有时时会被利利用来干干坏事.Wi
7、nn20000中默默认值为为1,表表示响应应ICMMP重定定向报文文. 3)禁止止响应IICMPP路由通通告报文文 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeerviicessTccpippPaarammeteersIntter faceesiinteerfaace PerfformmRouuterrDisscovveryy REEG_DDWORRD 00x0(默认值值为0xx2) 说明:“IICMPP路由公公告”功功能可造造成他人人计算机机的网络络连接异异常,数数据被窃窃听,计计算机被被用 于流量攻攻击等严严重后果果.此问
8、问题曾导导致校园园网某些些局域网网大面积积,长时时间的网网络异常常.因此此 建议关闭闭响应IICMPP路由通通告报文文.Wiin20000中中默认值值为2,表示当当DHCCP发送送路由器器发现选选项时启启用. 4)防止止SYNN洪水攻攻击 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeerviicessTccpippPaarammeteers SynAAttaackPProttectt REEG_DDWORRD 00x2(默认值值为0xx0) 说明:SSYN攻攻击保护护包括减减少SYYN-AACK重重新传输输次数,以减少少分配资
9、资源所保保留的时时间.路路由缓 存项资源源分配延延迟,直直到建立立连接为为止.如如果syynatttacckprroteect=2,则则AFDD的连接接指示一一直延 迟到三路路握手完完成为止止.注意意,仅在在TcppMaxxHallfOppen和和TcppMaxxHallfOppenRRetrriedd设置超超出范 围时,保保护机制制才会采采取措施施. 5)关于于共享的的问题,用neet ssharre 虽虽然可删删除,但但重启后后又加载载了. 禁止C$、D$一类的的缺省共共享 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeer
10、viicesslaanmaanseerveerpparaametterss AutooShaareSServver、RREG_DWOORD、00x0 6) 禁禁止ADDMINN$缺省省共享 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeerviicesslaanmaanseerveerpparaametterss AutooShaareWWks、RREG_DWOORD、00x0 7) 限限制IPPC$缺缺省共享享 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettCoon
11、trrolLsaa resttricctannonyymouus RREG_DWOORD 0x00 缺省省 0x1 匿名用用户无法法列举本本机用户户列表 0x2 匿名用用户无法法连接本本机IPPC$共共享 说明:不不建议使使用2,否否则可能能会造成成你的一一些服务务无法启启动,如如SQLL Seerveer 8)不支支持IGGMP协协议 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeerviicessTccpippPaarammeteers IGMPPLevvel REGG_DWWORDD 0xx0(默默认值为为0x22) 说明
12、:记记得Wiin9xx下有个个bugg,就是是用可以以用IGGMP使使别人蓝蓝屏,修修改注册册表可以以修正 这个buug.WWin220000虽然没没这个bbug了了,但IIGMPP并不是是必要的的,因此此照样可可以去掉掉.改 成0后用用rouute priint将将看不到到那个讨讨厌的2224.0.00.0项项了. 9)设置置arpp缓存老老化时间间设置 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeerviicess:TTcpiipPParaametterss ArpCCachheLiife REGG_DWWORDD 0-0
13、xFFFFFFFFFFF(秒秒数,默默认值为为1200秒) ArpCCachheMiinReeferrenccedLLifee REEG_DDWORRD 00-0xxFFFFFFFFFF(秒数,默认值值为6000) 说明:如如果ArrpCaacheeLiffe大于于或等于于ArppCaccheMMinRRefeerennceddLiffe,则则引用或或未引用用的ARRP缓 存项在AArpCCachheLiife秒秒后到期期.如果果ArppCaccheLLifee小于AArpCCachheMiinReeferrenccedLLifee,未引引用 项在ArrpCaacheeLiffe秒后后到期,而
14、引用用项在AArpCCachheMiinReeferrenccedLLifee秒后到到期.每每次将出出站 数据包发发送到项项的IPP地址时时,就会会引用AARP缓缓存中的的项。 10)禁禁止死网网关监测测技术 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeerviicess:TTcpiipPParaametterss EnabbleDDeaddGWDDeteect REGG_DWWORDD 0xx0(默默认值为为ox11) 说明:如如果你设设置了多多个网关关,那么么你的机机器在处处理多个个连接有有困难时时,就会会自动改改用备份份
15、网 关.有时时候这并并不是一一项好主主意,建建议禁止止死网关关监测. 11)不不支持路路由功能能 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettSeerviicess:TTcpiipPParaametterss IPEnnablleRoouteer RREG_DWOORD 0x00(默认认值为00x0) 说明:把把值设置置为0xx1可以以使Wiin20000具具备路由由功能,由此带带来不必必要的问问题. 12)做做NATT时放大大转换的的对外端端口最大大值 HKEYY_LOOCALL_MAACHIINESYSSTEMMCuurree
16、ntCConttrollSettSeerviicess:TTcpiipPParaametterss MaxUUserrPorrt RREG_DWOORD 50000-6655334(十十进制)(默认认值0xx13888-十进制制为50000) 说明:当当应用程程序从系系统请求求可用的的用户端端口数时时,该参参数控制制所使用用的最大大端口数数.正常常 情况下,短期端端口的分分配数量量为10024-50000.将将该参数数设置到到有效范范围以外外时,就就会使用用最接近近 的有效数数值(550000或6555344).使使用NAAT时建建议把值值放大点点. 13)修修改MAAC地址址 HKEYY_L
17、OOCALL_MAACHIINESYSSTEMMCuurreentCConttrollSettCoontrrolClaass 找到右窗窗口的说说明为网卡的目录录, 比如说是是4DD36EE9722-E3325-11CCE-BBFC11-0880022BE1103118 展开之,在其下下的00000,00001,000022.的分支支中找到到DrriveerDeesc的键值值为你网网卡的说说明, 比如说DriiverrDessc的的值为Inttel 8225599 Faast Ethhernnet LANN onn Mootheerbooardd然后后 在右窗口口新建一一字符串串值,名名字为Ne
18、ttworrkadddreess,内容容为你想想要的MMAC值值,比如如说 是0004044040040440然然后重起起计算机机,ippconnfigg /aall看看看. - Winddowss20000 真真的那么么不安全全么?其实,WWinddowss20000 含含有很多多的安全全功能和和选项,如如果你合合理的配配置它们们,那么么winndowws 20000将会是是一个很很安全的的操作系系统。我我抽空翻翻了一些些网站,翻翻译加凑凑数的整整理了一一篇chheckklisst出来来,希望望对wiin20000管管理员有有些帮助助。 本文文并没有有什么高高深的东东西,所所谓的清清单,也也
19、并不完完善,很很多东西西要等以以后慢慢慢加了,希希望能给给管理员员作一参参考。 具体体清单如如下: 初级安全全篇 1.物理理安全 服务务器应该该安放在在安装了了监视器器的隔离离房间内内,并且且监视器器要保留留15天天以上的的摄像记记录。另另外,机机箱,键键盘,电电脑桌抽抽屉要上上锁,以以 确保旁人人即使进进入房间间也无法法使用电电脑,钥钥匙要放放在另外外的安全全的地方方。 2.停掉掉Gueest 帐号 在计计算机管管理的用用户里面面把guuestt帐号停停用掉,任任何时候候都不允允许guuestt帐号登登陆系统统。为了了保险起起见,最最好给gguesst 加一个复复杂的密密码,你你可以打打开记
20、事事本,在在里面输输入一串串包含特特殊字符符,数字字,字母母的长字字符串,然然后把它它作为gguesst帐号号的密码码拷进去去 。 3限制制不必要要的用户户数量 去掉掉所有的的duppliccatee usser 帐户, 测试试用帐户户, 共享帐号号,普通通部门帐帐号等等等。用户户组策略略设置相相应权限限,并且且经常检检查系统统的帐户户,删除除已经不不在使用用的帐户户。这些些帐户很很多时候候都 是黑客们们入侵系系统的突突破口,系系统的帐帐户越多多,黑客客们得到到合法用用户的权权限可能能性一般般也就越越大。国国内的nnt/220000主机,如如果系统统帐户超超过100个 ,一般都都能找出出一两个
21、个弱口令令帐户。我我曾经发发现一台台主机1197个个帐户中中竟然有有1800个帐号号都是弱弱口令帐帐户。 4创建建2个管管理员用用帐号 虽然然这点看看上去和和上面这这点有些些矛盾,但但事实上上是服从从上面的的规则的的。 创建一个个一般权权限帐号号用来收收信以及及处理一一些日常常事物,另另一个拥拥有Addminnisttrattorss 权限限的帐户户只在需需要的时时候使用用。可以以让管理理员使 用 “ RunAAS” 命令来来执行一一些需要要特权才才能作的的一些工工作,以以方便管管理。 5把系系统addminnisttrattor帐帐号改名名 大家家都知道道,wiindoows 20000 的
22、admminiistrratoor帐号号是不能能被停用用的,这这意味着着别人可可以一遍遍又一边边的尝试试这个帐帐户的密密码。把把Admminiistrratoor帐户户改名可可以有效效的防 止这一点点。当然然,请不不要使用用Admmin之之类的名名字,改改了等于于没改,尽尽量把它它伪装成成普通用用户,比比如改成成:guuesttonee 。 6创建建一个陷陷阱帐号号 什么么是陷阱阱帐号? Loook!创建建一个名名为” Admiinisstraatorr”的本本地帐户户,把它它的权限限设置成成最低,什什么事也也干不了了的那种种,并且且加上一一个超过过10位位的超级级复杂密密码。这这样可以以让那
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- win2k 网络安全 4989
限制150内